«Лаборатория Касперского» дала свое название новому вирусу-вымогателю. Вирус «Петя»: как не поймать, как расшифровать, откуда взялся – последние новости о шифровальщике Petya (ExPetr) Вирус петя последние

Добрый день, друзья. Совсем недавно мы с вами разбирали вирус шифровальщик WannaCry , который в считанные часы распространился по многим странам мира и заразил много компьютеров. И вот в конце июня появился новый похожий вирус «Петя». Или, как его чаще всего называют «Petya».

Данные вирусы относятся к троянам вымогателям и довольно похожи, хотя имеют и свои отличия, притом существенные. По официальным данным «Петя» вначале заразил приличное число компьютеров в Украине, а затем начал своё путешествие по всему миру.

Пострадали компьютеры Израиля, Сербии, Румынии, Италии, Венгрии, Польши и др. Россия в этом списке на 14 – м месте. Затем, вирус перекинулся на другие континенты.

В основном, жертвами вируса стали крупные компании (довольно часто нефтяные), аэропорты, компании сотовой связи и т.д., например, пострадала компания «Башнефть», «Роснефть», «Марс», «Нестле» и прочие. Другими словами, целью злоумышленников являются крупные компании, с которых можно взять деньги.

Что представляет из себя «Петя»?

Petya – это вредоносное ПО, являющееся трояном вымогателем. Подобные вредители созданы с целью шантажа владельцев заражённых компьютеров посредством шифрования информации, расположенной на ПК. Вирус Петя, в отличие от WannaCry, не шифрует отдельные файлы. Данный троян шифрует весь диск полностью. В этом его большая опасность, чем у вируса WannaCry.

Когда Petya попадает на компьютер, он очень быстро зашифровывает таблицу MFT. Чтобы было понятнее, приведём аналогию. Если сравнить файлы с большой городской библиотекой, он убирает её каталог, и найти в таком случае нужную книгу очень трудно.

Даже, не просто каталог, а как бы перемешивает страницы (файлы) с разных книг. Разумеется, система в этом случае даёт сбой. Системе в таком хламе разобраться очень сложно. Как только вредитель попадает на компьютер, он перезагружает ПК и после загрузки появляется красный череп. Затем, при нажатии на любую кнопку появляется баннер с предложением заплатить 300$ на счет биткойн.

Вирус Петя как не Поймать

Кто мог создать Petya? На этот вопрос пока нет ответа. И вообще, не понятно, установят ли автора (скорее всего нет)? Но известно, что утечка произошла из США. Вирус, также, как и WannaCry, ищет дыру в операционной системе. Чтобы залатать эту дыру, достаточно установить обновление MS17-010 (вышло ещё несколько месяцев назад при атаке WannaCry). Скачать его можно по ссылке . Или, с официального сайта Microsoft.

На данный момент, данное обновление является самым оптимальным способом защиты компьютера. Также, не забывайте про хороший антивирус. Тем более, Лаборатория Касперского заявила, что у них есть обновление баз, блокирующее данный вирус.

Но, это не означает, что нужно устанавливать именно Касперский. Пользуйтесь своим антивирусом, только не забывайте обновлять его базы. Также, не забывайте про хороший файрволл.

Как распространяется вирус Петя


Чаще всего Petya попадает на компьютер через электронную почту. Поэтому, не стоит на время инкубации вируса Петя открывать различные ссылки в письмах, особенно, в незнакомых. Вообще, возьмите себе за правило, не открывать ссылки от незнакомых людей. Так вы обезопасите себя не только от этого вируса, но и от многих других.

Затем, попав на компьютер, троян проводит перезагрузку и имитирует проверку на . Далее, как я уже упоминал, на экране появляется красный череп, затем баннер, с предложением оплатить расшифровку файлов, переведя триста долларов на Биткоин кошелёк.

Скажу сразу, оплачивать ни в коем случае ни нужно! Вам всё равно его не расшифруют, только потратите деньги и сделаете взнос создателям трояна. Данный вирус не предназначен к дешифрованию.

Вирус Петя как защититься

Давайте подробнее рассмотрим защиту от вируса Petya:

  1. Я уже упоминал про обновления системы. Это самый важный момент. Даже если у вас система пиратская, необходимо обновление MS17-010 скачать и установить.
  2. В настройках Windows включите «Показывать расширения файлов». Благодаря чему, вы сможете видеть расширение файлов и удалять подозрительные. Файл вируса имеет расширение — exe.
  3. Вернёмся к письмам. Не проходите по ссылкам или вложениям от незнакомых людей. И вообще, на время карантина не проходите по ссылкам в почте (даже от знакомых людей).
  4. Желательно включить контроль учетных записей.
  5. Важные файлы скопируйте на сменные носители. Можно скопировать в «Облако». Этим вы уйдёте от многих проблем. Если Petya появится на вашем ПК, достаточно будет установить новую операционную систему, предварительно отформатировав винчестер.
  6. Установите хороший антивирус. Желательно, чтобы он был ещё и файрволлом. Обычно у подобных антивирусов на конце стоит надпись Security. Если у вас на компьютере есть важные данные, на антивирусе экономить не стоит.
  7. Установив приличные антивирус, не забывайте обновлять его базы данных.

Вирус Петя как удалить

Это сложный вопрос. Если Petya провёл работу на вашем компьютере, удалять по сути будет нечего. В системе все файлы будут разбросаны. Скорее всего, упорядочить их вы уже не сможете. Платить злоумышленникам не стоит. Остаётся отформатировать диск и переустановить систему. После форматирования и переустановки системы вирус исчезнет.

Также, хочу добавить – данный вредитель представляет угрозу именно системе Windows. Если у вас любая другая система, например, Российская система Роса, бояться данного вируса вымогателя вам не стоит. Это же относится и к владельцам телефонов. На большинстве из них установлена система Android, IOS и т.д. Поэтому, владельцам сотовых беспокоиться особо нечего.

Также, если вы простой человек, а не владелец крупной компании, скорее всего злоумышленникам вы не интересны. Им нужны именно крупные компании, для которых 300$ ничего не значат и которые им реально могут заплатить данные деньги. Но, это не значит, что вирус не может попасть и на ваш компьютер. Лучше подстраховаться!

Всё же, будем надеяться, что вирус Petya вас минует! Берегите вашу информацию на компьютере. Успехов!

Компании по всему миру во вторник, 27 июня, пострадали от масштабной кибератаки вредоносного ПО, распространяющегося через электронную почту. Вирус шифрует данные пользователей на жёстких дисках и вымогает деньги в биткоинах. Многие сразу решили, что это вирус Petya, описанный ещё весной 2016-го, но производители антивирусов считают, что атака произошла из-за какой-то другой, новой вредоносной программы.

Мощная хакерская атака днём 27 июня ударила сначала по Украине, а потом и по нескольким крупным российским и зарубежным компаниям. Вирус, который многие приняли за прошлогодний Petya, распространяется на компьютерах с операционной системой Windows через спам-письмо со ссылкой, по клику на которую открывается окно, запрашивающее права администратора. Если пользователь разрешает программе доступ к своему компьютеру, то вирус начинает требовать у пользователя деньги - 300 долларов биткоинами, причём сумма удваивается через какое-то время.

Вирус Petya, обнаруженный в начале 2016 года, распространялся по точно такой же схеме, поэтому многие пользователи решили, что это он и есть. Но специалисты из компаний-разработчиков антивирусного ПО уже заявили, что в произошедшей атаке виноват какой-то другой, совершенно новый вирус, который они ещё будут изучать. Эксперты из «Лаборатории Касперского» уже дали неизвестному вирусу название - NotPetya.

По нашим предварительным данным, это не вирус Petya, как говорилось ранее, а новое неизвестное нам вредоносное ПО. Поэтому мы назвали его NotPetya.

Компания Dr.Web тоже пишет , что хоть вирус и похож на Petya внешне, на самом деле это вредоносное ПО ещё ни разу специалистам не встречалось и принципиально отличается от Petya, но вот чем именно, ещё предстоит установить.

В настоящее время аналитики исследуют нового троянца, позднее мы сообщим подробности. Некоторые источники в СМИ проводят параллели с вымогателем Petya (детектируется Dr.Web в частности как Trojan.Ransom.369) в связи с внешними проявлениями работы вымогателя, однако способ распространения новой угрозы отличается от использовавшейся Petya стандартной схемы.

Dr.Web и «Лаборатория Касперского» также напомнили пользователям о простых правилах, которые помогли бы избежать заражения вирусом многих компьютеров. О них компании-разработчики антивирусного ПО говорили ещё , но не все люди до сих пор их соблюдают.

Dr.Web призывает всех пользователей быть внимательными и не открывать подозрительные письма (эта мера необходима, но не достаточна). Следует также создавать резервные копии критически важных данных и устанавливать все обновления безопасности для ПО. Наличие антивируса в системе также обязательно.

Если же ваш компьютер уже заражён, то решение тоже найдено. На портале Geektimes ещё в апреле была опубликована инструкция, как избавиться от вируса. Первый (сложный) способ - вставить заражённый носитель в другой ПК и «извлечь определенные данные из определенных секторов заражённого жёсткого диска», а затем пропустить «через Base64 декодер и отправить на сайт для обработки».

Жертвы вируса Petya не смогут вернуть свои файлы, у создателей вируса уже нет возможности расшифровать их обратно. Печальная новость для тех, кто пострадал от вируса Petya. Жертвы вредоносного вируса не смогут восстановить свои данные. В «Лаборатории Касперского» проанализировали часть кода, которая имеет отношение к шифрованию файлов.

Вирусами WannaCry и Petya была совершена атака на Банк России

Вчера ФинЦЕРТ Банка России зафиксировал компьютерную атаку с использованием вредоносного ПО типа шифровальщик WannaCry и Petya. Атака началась с рассылки email с вложенным вирусом. По информации Банка России, в результате атак зафиксированы единичные случаи заражения. Последствия были быстро устранены, однако случаи получения вредоносного файла фиксируются до сих пор.

Ранее последствия атаки вируса-вымогателя Petya на компьютерные системы начали ощущать на себе крупные компании по всему миру. Крупнейшая в мире компания контейнерных перевозок A.P. Moller-Maersk полностью остановила работу своей компьютерной системы, чтобы оценить масштабы проблемы, как сообщает kommersant.ru.

По данным РБК, создатели вируса-вымогателя Petya, который поразил 27 июня компьютеры в России, на Украине, а также в Европе, в США и в Азии, заработали на этом почти 4 биткоина.

Согласно записям блокчейна, на «кошелек» биткоинов 1Mz7153HMuxXTuR2R1t78mGSdzaAtNbBWX, указанный вымогателями, на момент публикации заметки было переведено 3,99 биткоинов с помощью 45 транзакций.

Цена 1 биткоина, по данным Coindesk, составляет на данный момент $2574,46. Таким образом, в пересчете по курсу Coindesk хакерам удалось заработать $10,3 тыс.

Напомним, вирус-вымогатель, поразивший компании в России и на Украине, пересек океан, отметившись в нескольких странах Азиатско-Тихоокеанского региона.

Израильская компания Cybereason нашла способ защиты от вируса Petya

Израильская компания Cybereason утверждает, что нашла способ защиты компьютеров от вируса-вымогателя Petya. Об этом сообщил глава отдела исследований в области компьютерной безопасности Cybereason Амит Серпер. По его словам, метод заставляет вирус думать, что он уже зашифровал данные на компьютере, из-за чего щифровальщик не может работать.

Господин Серпер уточнил, что причиной быстрого распространения вируса стало наличие у него встроенного механизма, позволяющего после заражения одного компьютера начать захват всей сети. «Тогда он действует, буквально как компьютерный «червь», продолжая распространяться и заражая все больше и больше компьютеров и шифруя данные на них»,- цитирует ТАСС представителя Cybereason.

Как вирус-вымогатель обваливает акции компаний
Амит Серпер заявил, что на сайте Cybereason можно бесплатно скачать «универсальное единое решение» для противодействия шифрованию данных вирусом.

Cybereason была основана в 2012 году бывшим офицером израильской разведки. В своих разработках стартап использует технологии искусственного интеллекта.

Масштабные кибератаки на сервера нефтяных и транспортных компаний вызвали опасения среди инвесторов и привели к росту мировых цен на , пишет The Wall Street Journal.

Ранее стало известно, что вирус Petya стал причиной крупной хакерской атаки на телекоммуникационные и финансовые компании России и Украины. Программа блокирует компьютеры, требуя за разблокировки сумму в биткоинах, эквивалентную 300 долларам.

В «Роснефти» сообщили, что корпорация после кибератаки перешла на резервную систему управления производством, при этом добыча нефти не была остановлена. Однако инвесторы говорят о том, что даже риска приостановки добычи достаточно для прекращения снижения стоимости нефти.

«Трейдеры считают сообщения о хакерской атаки тревожными. Когда бы такое ни происходило, это будет делать продавцов более осторожными», – прокомментировал старший вице-президент по энергетическим фьючерсам в брокерской R.J. O’Brien & Associates LLC Рик Нави. По данным rueconomics.ru.

Почему простым обывателям так нравятся страшные фильмы? Оказывается, это возможность понарошку пережить свои страхи, стать увереннее и даже выпустить пар. И это действительно так – нужно лишь выбрать для себя захватывающий фильм ужасов, который заставит как следует попереживать за героев.

Сайлент Хилл

История развивается в городе Сайлент Хилл. Обычным людям не хотелось бы даже проезжать мимо него. Но Роуз Дасилва, мама маленькой Шерон, просто вынуждена отправиться туда. У не нет другого выхода. Она считает, что только так поможет дочери и убережет ее от психиатрической больницы. Название городка не взялось из ниоткуда – Шерон постоянно повторяла его во сне. И вроде бы излечение очень близко, но по пути в Сайлент Хилл мать и дочь попадают в странную аварию. Очнувшись, Роуз обнаруживает, что Шерон пропала. Теперь женщине нужно найти дочь в проклятом городе, полном страхов и ужасов. Трейлер к фильму доступен к просмотру.

Зеркала

Бывший детектив Бен Карсон переживает не лучшие времена. После случайного убийства коллеги его отстраняют от работы в управлении полиции Нью-Йорка. Дальше уход жены и детей, пристрастие к алкоголю, и вот уже Бен ночной сторож сгоревшего универмага, оставшийся наедине со своими проблемами. Со временем трудотерапия дает свои плоды, но все меняет один ночной обход. Зеркала начинают угрожать Бену и его семье. В их отражении возникают странные и пугающие образы. Чтобы сохранить жизнь своим близким, детективу нужно понять, чего хотят зеркала, но проблема в том, что Бен никогда не сталкивался с мистикой.

Убежище

Кара Хардинг посл смерти мужа одна воспитывает дочь. Женщина пошла по следам отца и стала известным психиатром. Она изучает людей с раздвоением личности. Среди них есть и те, кто утверждает, что этих личностей гораздо больше. По мнению Кары, это лишь прикрытие серийных убийц, поэтому все ее пациенты отправляются на смертную казнь. Но однажды отец показывает дочери случай пациента-бродяги Адама, который не поддается никаким рациональным объяснениям. Кара продолжает настаивать на своей теории и даже пытается вылечить Адама, но со временем ей открываются совершенно неожиданные факты…

Майк Энслин не верит в существование загробной жизни. Будучи писателем в жанре «ужасы», он пишет очередную книгу о сверхъестественном. Она посвящена полтергейстам, обитающим в отелях. В одном из них Майк и решает поселиться. Выбор падает на печально известный номер 1408 гостиницы «Дельфин». По мнению владельцев отеля и жителей города, в номере обитает зло, убивающее постояльцев. Но ни этот факт, ни предупреждение старшего менеджера не пугает Майка. А зря... В номере писателю придется пережить настоящий кошмар, выбраться из которого можно только одним способом…

Материал подготовлен при помощи онлайн-кинотеатра ivi.

Страшный компьютерный вирус оказался еще страшнее - что не так с новым трояном-вымогателем, почему его называли Petya и каким образом он так быстро заразил целые сети солидных компаний? Об этом прямо сейчас в программе Вести.net.

Эпидемическая вспышка заражений вирусом-вымогателем Petya оказалась ударом гораздо более серьезным, чем предполагалось ранее. Велика вероятность того, что работоспособность пораженных систем восстановить не удастся. Ни уплатив выкуп, ни дождавшись решения от специалистов.

"Троянец он шифрует файлы, если у него достаточно прав, он может зашифровать главную загрузочную область диска. И при детальном анализе оказалось, что расшифровать главную загрузочную область диска нельзя. Потому что просто нет такого функционала. Неизвестен ключ, которым можно расшифровать. Почему это было сделано достоверно не известно.
Это может быть как простая ошибка потому что очень спешили по какой-то причине провести атаку и не протестировали, либо возможно это был второй вариант - отвлекающий маневр, всем показать что это шифровальщик, второй WannaCry, что б все ломали голову над расшифровкой, платить/не платить. А истинная цель была. Возможно из многих жертв только одна какая-то организация была целевой. Все остальные были для отвода глаз.

Да и сам вирус Petya оказался не Petya. И не модификацией наделавшего много шума месяц назад зловреда WannaCry, как предположили по началу. Как выяснилось после детального изучения кода вредоносной программы, под известный специалистам троян Petya, новый вирус только маскировался, поэтому его назвали ExPetya. А со знаменитым уже WannaCry его роднит использование уязвимости из украденного и рассекреченного арсенала АНБ.

Вячеслав Закоржевский, руководитель отдела антивирусных исследований «Лаборатории Касперского»:

"ExPetya использует EternalBlue. Чуть модифицировав. Но и еще одну уязвимость из того же набора, опубликованного The Shadow Brokers. То есть они использовали не только тоже, что и WannaCry, но и довели до ума вторую уязвимость, чего мы не видели ни у одного шифровальщика.

Мы видим, что использовался ряд продвинутых техник для написания, в том числе злоумышленники смогли модифицировать Eternalromance, EternalBlue, добавить ряд инструментов для краж логина-пароля и удаленного запуска по корпоративной сети. Это явно не школьники, не студенты. Это должны быть профессиональные программисты, которые знают что делают. И скорее это был не один человек, а несколько, каждый со своей специализацией."

Так же как и Eternal, ExPetya тоже доставил больше всего проблем большим компаниям. Месяц назад только в России жертвами шифровальщика-вымогателя стали, к примеру, системы правоохранительных органов, а также оператора Мегафон. В этот раз схожими были и масштабы заражения и статус пострадавших: Роснефть и Башнефть в России, на Украине - местные энергосети, аэпропорт Борисполь, почта, сеть кабинета министров. потом досталось и Европе.

А вот способ распространения вируса оказался иным. Например, злоумышленникам удалось заразить украинскую программу для бухгалтерского учета M.E.Doc. То есть корпоративные сети всех, кто установил официальное обновление M.E.Doc оказались немедленно заражены и заблокированы.

Вячеслав Закоржевский, руководитель отдела антивирусных исследований «Лаборатории Касперского»:

"Дело в том, что данный троянец обладает способностью распространяться по корпоративной сети, ну и по домашней, не используя уязвимостей. Поясню: достаточно одного уязвимого компьютера в сети. Если шифровальщик туда попадает, он может укрась логин с паролем и распространиться дальше по сети без уязвимостей. То есть если большой парк машин объединен в одну сеть и хотя бы один компьютер без защиты и обновления, то это откроет путь троянцу. Это его отличие от WannaCry, который использовал только одну уязвимость EternalBlue.

ExPetya (кстати Petya это не намек на российское происхождение, а отсылка к названию военного спутника из Бондианы) уже вторая масштабная атака с использованием киберарсенала АНБ. Это значит, что эти инструменты, нацеленные на старые версии Виндовс, не устарели, как утверждали многие. То есть Windows 7, Vista и ХР - по прежнему вполне актуальны для многих корпораций, и те их по какой-то причине, даже не обновляют.